lab (2)
.docxМИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра информационной безопасности
ПрактическаЯ РАБОТА №2
по дисциплине «Угрозы и уязвимости информационной безопасности компьютерных сетей»
Тема: OS Command Injection Vulnerabilities.
Студент _________________
Преподаватель _________________ Фаткиева Р.Р.
Санкт-Петербург
2026
В самом начале пользователь попадает на страницу некого интернет-магазина (рисунок 1)
Рисунок 1. Стартовый экран
После этого необходимо, согласно полученным знаниям с курса «Белый хакер», перейти на некую панель данного веб ресурса, добавив к ссылке строку «/admin/» для реализации атаки инъекции (рисунок 2)
Рисунок 2. Вход на панель
В текстовое поле вводится команда apache2; export. После этого удается получить текст, содержащий искомый флаг (рисунок 3)
Рисунок 3. Результат
Искомый флаг: c2098cad00958121da83a936845f41e7
Рисунок 4. Успех
Данные дополнительной «разведки»:
Сбор базовой информации:
Список пользователей системы
Список групп
Информация о ядре: Linux version 5.4.0-204-generic (buildd@lcy02-amd64-079) (gcc version 9.4.0 (Ubuntu 9.4.0-1ubuntu1~20.04.2)) #224-Ubuntu SMP Thu Dec 5 13:38:28 UTC 2024
Информация о дисковом пространстве
Использование ОЗУ
Переменные окружения
Список процессов
Список файлов веб-каталога
Информация о пользователе и его группах
Список использованных источников
Информация с сайта. URL: https://labs.cyber-ed.ru/group/38/task/21/ (дата обращения 12.03.2026)
Информация с сайта. URL: https://stepik.org/lesson/1104693/ (дата обращения 12.03.2026)
